TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Trojany.LOGI

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 17:59

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Zrobiłem format dysku i dla ciekawości przeskanowałem komputer AntyMalvare Bytes wykryło 21 trojanów log z usunięcia poniżej. Dla czego tyle tego było na świeżym kompie? ( Ciekawostka przed usunięciem tego syfu AVG nie mógł zaktualizowac bazy danych antyspyware i robakow trojanow itp)

http://wklej.eu/index.php?id=d1d0d81b41 Komp już jest czysty? co dalej robic?


2 skan antymalvare niw nie wykrywa a avg krzyczy za kazdym skanem tego drugiego ze niby te wirusy nadal sa :|
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez mateo8898 » 09 Wrz 2010, 20:04

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Podaj logi z: OTL i GMER

avg krzyczy za kazdym skanem tego drugiego ze niby te wirusy nadal sa :|

Gdzie są dokładnie wykrywane te wirusy???

Dla czego tyle tego było na świeżym kompie?

Nie używałeś przypadkiem jakiegoś aktywatora systemu lub czegoś podobnego???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 20:12

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Aktywatora? ciemny jestem w tym.
Głównie w folderach windowsa i procesach svhost.exe
Avg czasami krzyczy , a nie ma racji bo skanuje malware bytes itp i czyste sa pliki.
Zrobiłem format , zainstalowałem sp2 , następnie internet (adsl sterowniki do modemu) i zacząłem sciągac pierwsze avg drugie malwarebytes.
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 20:30

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


http://wklej.eu/index.php?id=be1b721407
http://wklej.eu/index.php?id=75f6f3bea2

To jest otl. Przy zakończeniu skanu avg wykryło OTL.exe jako wirusa.
Chyba cos z tym antyvirem nie tak jest.
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 21:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Czysty ten otl? jak coś dorzuce gmer'a bo troszke mało czasu mam
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez mateo8898 » 09 Wrz 2010, 21:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


No infekcja jest jak byk.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - [2010-09-08 21:23:41 | 000,415,232 | RHS- | M] () [Auto | Stopped] -- C:\WINDOWS\wuaucpl.exe -- (Local Service)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Windows Activation Service] File not found
O4 - HKU\.DEFAULT..\Run: [] File not found
O4 - HKU\.DEFAULT..\Run: [Windows Activation Service] File not found
O4 - HKU\S-1-5-18..\Run: [] File not found
O4 - HKU\S-1-5-18..\Run: [Windows Activation Service] File not found

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\System32\upds.exe"=-
"C:\WINDOWS\system\csrss.exe"=-
"C:\WINDOWS\system32\asr_ktvuv.exe"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL. Czekam także na log z Gmera.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 21:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


skanik z otla jużsie robi po uzyciu skryptu podanego przez Ciebie po rr kompa itp komp i net przyspieszyl o jakies 50%.
Skad to moglo sie wziasc? co to bylo? jakies key loggery czy zwykly syf do zamulania?
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 21:53

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


http://wklej.eu/index.php?id=b4a8f1fe59
http://wklej.eu/index.php?id=8a72a360ee
nowe logi z otllog z usuwania mi znikł krótko mówiac niema nigdzie ;/


edit podczas skanu otlem avg nie wykrylo juz 4 jak wczesniej ale juz tylko 1 wirus jakis plik z rozszerzeniem .exe w folderze windows juz skanuje gmerem
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez mateo8898 » 09 Wrz 2010, 22:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


W logach z OTL już nic nie widać, ale czekam jeszcze na Gmera.

podczas skanu otlem avg nie wykrylo juz 4 jak wczesniej ale juz tylko 1 wirus jakis plik z rozszerzeniem .exe w folderze windows

Czy AVG usunął ten plik / przeniósł do kwarantanny???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 22:14

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Własnie w tym problem nie da sie usunac jest ignoruj przejdz do pliku itp.
Nie bedzie loga z gmera po pierwszym pelnym skanie dalem kopiuj wtedy wyskoczyl "blu skrin" i pisalo ze jakas tam aplikacja od windowsa zostala zamknieta i nic sie nie dzialo dalem reset odpalile gmera i odrazu blu skrin nic sie nie da zrobic
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez mateo8898 » 09 Wrz 2010, 22:16

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Ehh, z tym Gmerem często problemy są...

W takim razie podaj dokładną nazwę oraz lokalizację tego pliku, którego AVG usunąć nie może.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 22:17

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Jeszcze raz próbuje gmerem teraz jakos idzie skanuje

gmer nadal crashuje skanuje avg
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 22:25

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


C:\WINDOWS\Fonts\uniwise_.exe
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Re: Trojany.LOGI

Postprzez mateo8898 » 09 Wrz 2010, 22:29

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod: Zaznacz wszystko
Files to delete:
C:\WINDOWS\Fonts\uniwise_.exe

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Trojany.LOGI

Postprzez arcik » 09 Wrz 2010, 22:35

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


http://wklej.eu/index.php?id=b8648ebe74 chyba jednak przy skanie avg wykosil ten syf jutro przeskanuje nim caly dysk
arcik
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 09 Wrz 2010, 17:55

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron